解决方案
关于我们 产品中心 解决方案 新闻资讯 客户案例 知识专区 售后服务 联系我们
解决方案:运营商---流量威胁分析与溯源解决方案
2022-1-17    点击关注我们

原文链接:https://www.nsfocus.com.cn/html/2019/223_0911/8.html

安全挑战

基于网络的快速发展,运营商需要能够快速监测网络威胁,如DDoS攻击、蠕虫病毒等,同时能够满足对威胁进行溯源与取证以及合规要求,另外也需要能够及时了解网络中的流量流向分析,并能够快速排查业务问题和指导后续的规划。主要挑战如下:

1、网络流量流向分析成本高

网络流量流向分析是运营商了解管道中流量情况的基本方式,基于DPI的方式,部署量大,成本居高不下。

2、网络威胁分析

网络中DDoS攻击、病毒传播等威胁层出不穷,需要能够基于简单快速的方式发现其中的威胁,避免大量部署各种安全设备。

3、威胁溯源取证

基于发现的网络安全威胁,能够快速定位威胁源,同时可保留非法行为证据,满足合规要求。

方案概述

     绿盟科技通过采集NetFlow流量和大数据平台分析的方式实现威胁攻击溯源以及流量流向分析,协助运营商了解管道中流量走向趋势和威胁。流量流向分析,可分析网间流量,热点ICP统计,热点CDN统计,基于NetFlow数据成本低。威胁分析发现。能够基于NetFlow流量快速检测DDoS攻击,僵木蠕病虫事件等威胁,结合绿盟威胁情报准确率高。业务排障,路由分析,AS PATH分析,虚假源分析。溯源取证,分析威胁原因,还原威胁路径,定位事件源头。

 

特点优势

  • 01

    高效大数据分析平台

    接收并处理多台采集器的流量
    支持Flow二次采样
    解析数据格式全,支持IPv6

  • 02

    网内流量全面侦察

    结合威胁情报中心IP资产库,提供内容、服务、站点等多维度分析
    支持多方式业务的定义,丰富分析维度
    网间流量流向分析、路由震荡、劫持告警

  • 03

    多样化的流量分析报表

    基于用户习惯,打造简单易用又美观的流量报表平台
    根据用户的需要自定义报表并导出

客户价值

01

威胁监控、溯源

1、满足对流量入口的管控工作要求。
2、对DDoS攻击进行溯源分析,为未来的安全防护提供决策意见。
3、根据原始Netflow进行溯源取证。

02

网络流量分析

1、热点应用流量流向分析,助力网络建设、优化用户体验。
2、提供路由分析,监听路由状况。
3、分析网内路径流量,帮助定位异常问题。

03

业务异常排障

DNS、网站、IP业务等业务发生异常,进行溯源排障,定位异常原因。

阅读:953
工业数据安全防护解决方案
通过建设工业互联网数据安全态势感知、数据加密、数据防泄露等技术的实践,形成核心经济技术创新发展优势。以数据安全奠定基石,释放数据价值,构建协调发展的工业互联网数据安全产业生态。
金融---金融行业ADSL解决方案
金融行业ADSL解决方案
交通---轨道交通行业网络安全建设解决方案
轨道交通行业网络安全建设解决方案
运营商---绿盟公共互联网安全监控解决方案
绿盟公共互联网安全监控解决方案
科教文卫---高校智慧校园安全解决方案
高校智慧校园安全解决方案
金融---红蓝对抗服务方案
红蓝对抗服务方案
医疗行业数据安全解决方案
“互联网+医疗”、“智慧医疗”等新兴产业强势进入医疗行业各个环节,高效的额信息交互提供了医疗系统的办公效率,同时在数据安全方面也面临巨大的挑战。医疗行业互联网安全生态产业的数据安全从数据分类分级、分级
云数据安全解决方案
云数据安全解决方案
科教文卫---高职院校网络安全学科实训平台建设解决方案
高职院校网络安全学科实训平台建设解决方案
交通---高速公路视频监控专网安全解决方案
高速公路视频监控专网安全解决方案
上一篇:运营商---物联网安全解决方案
下一篇:运营商---威胁和漏洞管理方案
关于我们 产品中心 解决方案 新闻资讯 客户案例 知识专区 售后服务 联系我们
我们的联系方式
联系地址:云南省昆明市官渡区永平路188号鑫都韵城写字楼6栋1004号
联系电话:0871-64605728、传真号码:0871-64605728
电子邮箱:19701580@qq.com
点击拨打 0871-64605728 咨询我们
长按指纹即可关注我们
微网站由云港互联设计开发  点击进入
【版权声明】本站部分内容由互联网用户自行发布,著作权或版权归原作者所有。如果侵犯到您的权益请发邮件致info@ynjwz.com,我们会第一时间进行删除并表示歉意。